AI エージェントへのアクセス権限の伝達設計 — 隠さずに注記するZZennPostgreSQL の GRANT や行レベルセキュリティで制限されたロールを AI エージェントに与える際、権限の制限が効いていることを明示する必要がある。Kozou は人間向け管理 UI では権限外のテーブル・列を隠す一方、AI向けの MCP・ドキュメントには全体を返しつつ、各オブジェクトの「選択可能 / 不可」を注記することで、エージェントが権限外リソースを無根拠に推測で代用するのを防ぐ設計を採用した。2026/08/07AIデータベース設計セキュリティ